Codex 一运行就报 `401 Unauthorized`、`Invalid Authentication` 或 `Incorrect API key provided`,先别急着换模型,也别反复重装客户端。 401 通常表示请求已经到达服务端,但当前鉴权信息没有被接受。按下面顺序查,定位会更快: 第一,检查当前登录方式和 Key。 先运行 `codex login status`,确认 Codex 当前使用的是 ChatGPT 登录还是 API Key。若使用 API Key,确认它仍然有效、属于当前要调用的服务,并且没有把测试 Key、旧 Key 或被撤销的 Key 混进来。需要重新认证时,先清理旧登录,再按官方方式登录。不要把完整 Key 粘贴到聊天、评论区或截图里。 第二,检查 `model_provider` 和 `base_url`。 使用自定义提供商时,`model_provider` 必须指向正确的 `[model_providers.xxx]` 配置;`base_url` 也必须是该提供商要求的 API 地址。Key 属于 A 服务、请求却发到 B 地址,是很常见的 401 原因。项目级 `.codex/config.toml` 不能覆盖部分机器本地的提供商与认证配置,相关项应以用户级配置为准。 第三,检查 `env_key` 指向的环境变量。 配置里写的是 `env_key = "MY_API_KEY"`,Codex 就会从名为 `MY_API_KEY` 的环境变量取值。变量名拼错、当前终端没加载、值还是旧 Key,都可能导致鉴权失败。只检查变量是否存在和长度,不要把值打印出来;修改后重启终端或 Codex 再测试。 如果错误里明确出现 `IP not authorized`,还要检查服务端的 IP 白名单;这不是换 Key 或换模型就能解决的。 排查仍无结果时,可以把以下信息私信给我:客户端、操作系统、完整错误码、报错前两行、是否曾成功调用。API Key 中间部分必须打码,我先帮你判断问题方向,不急着购买。 #Codex #Codex教程 #AI编程 #程序员工具 #API配置 #401报错 #开发者工具 #编程效率